QĐND Online – Chiều 13-1, Công ty an ninh mạng Bkav cho biết, tấn công từ chối dịch vụ (DDoS), phần mềm gián điệp và mã độc tấn công điện thoại di động là những sự kiện nổi bật về an ninh mạng năm 2013.

Năm 2013, một số website của Việt Nam bị tấn công từ chối dịch vụ

 

Cài phần mềm gián điệp không cần khai thác lỗ hổng

Theo ghi nhận của Bkav, phần mềm gián điệp đã xuất hiện tại hầu hết các cơ quan quan trọng từ các cơ quan Chính phủ, Quốc hội tới Bộ Quốc phòng, Bộ Công an hay các ngân hàng, viện nghiên cứu, trường đại học… Các phần mềm gián điệp này lợi dụng lỗ hổng an ninh trong file văn bản (Word, Excel, PowerPoint) để phát tán. Ông Ngô Tuấn Anh, Phó Chủ tịch Phụ trách An ninh mạng của Bkav, cho biết: “Với hình thức này, bất kỳ máy tính nào cũng sẽ bị cài phần mềm gián điệp mà không cần lỗ hổng. Phishing để cài đặt phần mềm gián điệp sẽ được sử dụng rộng rãi và sẽ là xu hướng trong năm 2014”.

Mã độc lây lan đa nền tảng

Kết nối điện thoại và máy tính giờ đây không còn an toàn là thông điệp mà Bkav gửi đi trong bản tin An ninh mạng tháng 11-2013. DroidCleaner và SuperClean là các dòng virus đầu tiên đã có thể thực hiện hành vi lây chéo giữa máy tính và smartphone.

Bkav nhận định, năm 2014, xu hướng này sẽ tiếp diễn mạnh mẽ, thậm chí bùng nổ bởi thị trường smartphone đang tăng lên nhanh chóng. Tại Việt Nam, năm 2013 đã có 17 triệu người sử dụng smartphone và xấp xỉ 7 triệu máy tính đang được sử dụng.

Giả mạo trình duyệt cho smartphone để phát tán mã độc

Trong một dự báo về tình hình an ninh mạng năm 2013, các chuyên gia của Bkav nhận định, xu hướng giả mạo phần mềm, ứng dụng để lây nhiễm virus trên điện thoại di động sẽ còn tiếp tục trong những năm tới. Thực tế, trong năm qua phần mềm giả mạo nhắm tới smartphone không chỉ gia tăng về số lượng, mà còn mở rộng đối tượng giả mạo để qua mắt các phần mềm diệt virus và đánh lừa người sử dụng.

Tấn công từ chối dịch vụ (DDoS) còn tiếp diễn ra khi ý thức người dùng chưa thay đổi

Điểm lại tình hình an ninh mạng trong năm qua, không thể không nhắc tới vụ tấn công DDoS làm tê liệt một loạt báo điện tử. Qua phân tích của các chuyên gia an ninh mạng Bkav, các cuộc tấn công này được thực hiện nhờ một hệ thống botnet khổng lồ, tạo nên từ vô số máy tính của người sử dụng. Lợi dụng việc người dùng thường tùy tiện tải phần mềm, ứng dụng mà không quan tâm đến nguồn gốc, tin tặc phát tán virus bằng cách chèn mã độc vào các phần mềm phổ biến và tung lên các diễn đàn. Người dùng tải những phần mềm giả mạo này đã vô tình biến máy tính của mình thành một zombie (máy tính ma) trong hệ thống botnet.

Bkav khuyến cáo, người dùng cần thay đổi thói quen tùy tiện cài đặt phần mềm không rõ nguồn gốc, nếu không việc vô tình tiếp tay cho tin tặc tấn công DDoS. Ngoài ra, người dùng cần tìm đến các nguồn đảm bảo hoặc những kho phần mềm đến từ các nhà cung cấp có uy tín.

Ông Ngô Tuấn Anh cho biết: “Năm 2013 đã trôi qua với quá nhiều sự kiện về an ninh mạng không chỉ trên thế giới mà ngay tại Việt Nam. Thế giới kết nối đem đến cho chúng ta nhiều tiện ích, nhưng cũng không ít mặt trái. Đó là lý do Bkav luôn nỗ lực đưa ra các cảnh báo cũng như các giải pháp công nghệ nhằm bảo vệ người sử dụng, nâng cao ý thức xã hội về an ninh mạng”.

VĂN PHONG